UbID KeyVault
UbID KeyVault es el dominio de control de seguridad para llaves institucionales y operaciones criptográficas. Proporciona gobierno sobre qué llaves existen, para qué puede utilizarse cada una, qué servicio puede solicitar una operación, qué algoritmos se permiten y cómo se mantiene la evidencia del ciclo de vida.
El producto separa la intención de la aplicación de la posesión de la llave. Una aplicación debe solicitar una operación aprobada de firma, cifrado, descifrado o wrapping de llaves sin recibir acceso irrestricto al material subyacente de llaves institucionales.
Por qué importa el gobierno de llaves
Los algoritmos fuertes no bastan si las llaves se comparten informalmente, se usan para múltiples finalidades, nunca se rotan o son accesibles para más servicios de los necesarios.
Una gestión confiable de llaves requiere control independiente sobre:
- finalidad de la llave;
- identificador y versión de la llave;
- solicitantes autorizados;
- algoritmos y operaciones permitidos;
- creación y activación;
- rotación y reemplazo;
- suspensión, revocación o retiro;
- respaldo y recuperación;
- auditoría y evidencia.
Responsabilidad criptográfica identificada
Una llave pública o firma debe ser trazable a una identidad y finalidad de llave identificadas. Esto permite que un verificador o auditor comprenda:
- qué llave produjo un artefacto;
- si esa llave era válida en el momento pertinente;
- qué emisor o servicio la controlaba;
- qué algoritmo y política se aplicaban;
- si la llave se rotó o revocó posteriormente.
Los identificadores de llaves son, por tanto, parte del gobierno de confianza, no simples metadatos de implementación.
Separación de funciones
UbID KeyVault respalda un modelo en el que:
- las aplicaciones definen la operación de negocio que necesitan;
- la política determina si la operación está permitida;
- el plano de control criptográfico ejecuta la operación limitada;
- el material de llaves permanece aislado del código ordinario de aplicación;
- la evidencia de auditoría registra el resultado sin exponer secretos.
Las operaciones sensibles pueden requerir controles más fuertes, como autorización dual, protección respaldada por hardware, ejecución confidencial o procedimientos de recuperación revisados independientemente.
Criptoagilidad
Los sistemas de identidad y las credenciales pueden conservar valor durante muchos años. El gobierno de llaves debe, por tanto, admitir una evolución controlada en lugar de vincular permanentemente la plataforma con un único algoritmo o proveedor.
La criptoagilidad incluye:
- política de algoritmos versionada;
- allow-lists explícitas;
- familias de llaves separadas para finalidades diferentes;
- migración y coexistencia de protecciones clásicas y poscuánticas;
- comportamiento del verificador que falle de forma segura cuando un algoritmo o llave no esté aprobado;
- evidencia que muestre qué protección se utilizó.
Llaves del titular y llaves institucionales
UbID distingue llaves controladas por el titular de llaves institucionales. UbID KeyVault gobierna principalmente operaciones institucionales como firma de credenciales, cifrado protegido de servicios y secretos de plataforma.
No convierte a la institución en propietaria de la identidad del titular. La custodia del titular, la protección de la Wallet y la recuperación tienen controles y responsabilidades separados.
Relación con otros productos
- UbID Credential Cloud utiliza operaciones aprobadas de firma del emisor.
- UbID Connect utiliza servicios criptográficos para intercambio confiable.
- UbID Recover puede utilizar operaciones de protección y liberación con autorización limitada.
- UbID Trust API invoca capacidades criptográficas mediante contratos gobernados.
- UbID Pulse monitorea el estado de llaves y evidencia de operaciones.
Qué no resuelve este producto por sí solo
Una llave bien protegida no puede corregir proofing deficiente, privilegios excesivos, recuperación débil, declaraciones inexactas ni una política insegura del verificador. La gestión de llaves es una capa de una arquitectura de confianza más amplia.
Límite de la documentación pública
La documentación pública explica ciclo de vida, separación de funciones, criptoagilidad y responsabilidad. El material de llaves, nombres de secretos, credenciales de proveedores, procedimientos de unsealing, paquetes de recuperación, rutas operacionales y configuración productiva nunca se publican aquí.
Consulte también Protección criptográfica, Preparación poscuántica y UbID Pulse.